Polityka prywatności Spinwinera
Niniejsza polityka prywatności określa zasady przetwarzania i ochrony danych osobowych użytkowników platformy Spinwinera. Dokument został przygotowany zgodnie z obowiązującymi przepisami prawa, w tym Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 roku w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych (RODO). Każdy użytkownik korzystający z naszych usług wyraża zgodę na warunki opisane w niniejszym dokumencie.
Zakres zbieranych danych osobowych
Platforma Spinwinera zbiera dane osobowe niezbędne do prawidłowego świadczenia usług oraz zapewnienia bezpieczeństwa użytkowników. Podczas rejestracji konta wymagamy podania imienia i nazwiska, adresu e-mail, daty urodzenia, numeru telefonu oraz adresu zamieszkania. Dane te służą weryfikacji tożsamości gracza oraz potwierdzeniu pełnoletności, co jest wymogiem prawnym w branży hazardowej. Dodatkowo system automatycznie rejestruje informacje techniczne, takie jak adres IP, typ przeglądarki, system operacyjny, czas trwania sesji oraz aktywność w grze. Te dane techniczne pozwalają nam monitorować bezpieczeństwo platformy i wykrywać potencjalne nadużycia.
W ramach procesów weryfikacyjnych możemy żądać dodatkowych dokumentów potwierdzających tożsamość, w tym kopii dowodu osobistego lub paszportu, a także dokumentów potwierdzających adres zamieszkania. Historia transakcji finansowych, w tym wpłaty i wypłaty środków, jest również przechowywana zgodnie z wymogami prawnymi dotyczącymi przeciwdziałania praniu pieniędzy. Wszystkie dane są gromadzone wyłącznie w zakresie niezbędnym do realizacji usług i nie przekraczają ram określonych przez przepisy prawa.
Cele i podstawy prawne przetwarzania danych
Dane osobowe użytkowników Spinwinera są przetwarzane w ściśle określonych celach zgodnych z obowiązującym prawem. Podstawowym celem jest wykonanie umowy o świadczenie usług hazardowych online, co obejmuje obsługę konta gracza, przetwarzanie transakcji płatniczych oraz zapewnienie dostępu do gier. Przetwarzanie danych w tym zakresie jest niezbędne do realizacji zobowiązań umownych między platformą a użytkownikiem.
Kolejnym istotnym celem jest wypełnienie obowiązków prawnych ciążących na operatorze. Obejmuje to weryfikację wieku i tożsamości graczy, przeciwdziałanie praniu pieniędzy oraz finansowaniu terroryzmu, a także realizację obowiązków sprawozdawczych wobec organów regulacyjnych. W obszarze safe gaming dane są wykorzystywane do monitorowania wzorców behawioralnych graczy i identyfikowania potencjalnych problemów związanych z hazardem. System automatycznie analizuje aktywność użytkowników w celu wczesnego wykrywania zachowań ryzykownych i umożliwienia interwencji.
| Cel przetwarzania | Podstawa prawna | Okres przechowywania |
|---|---|---|
| Świadczenie usług gier online | Wykonanie umowy | Czas trwania umowy + 5 lat |
| Weryfikacja tożsamości i wieku | Obowiązek prawny | 10 lat od zakończenia współpracy |
| Przetwarzanie płatności | Wykonanie umowy | 5 lat od ostatniej transakcji |
| Zapobieganie praniu pieniędzy | Obowiązek prawny | 10 lat od zakończenia relacji biznesowej |
| Komunikacja marketingowa | Zgoda użytkownika | Do czasu wycofania zgody |
| Analityka i bezpieczeństwo | Prawnie uzasadniony interes | 3 lata od zebrania danych |
Dane mogą być również przetwarzane na podstawie prawnie uzasadnionego interesu administratora, co obejmuje zapewnienie bezpieczeństwa systemów informatycznych, wykrywanie oszustw oraz dochodzenie roszczeń prawnych. W przypadku działań marketingowych przetwarzanie odbywa się wyłącznie na podstawie dobrowolnej zgody użytkownika, która może zostać wycofana w każdym momencie.
Udostępnianie danych i odbiorcy
Platforma Spinwinera może udostępniać dane osobowe użytkowników wybranym kategoriom odbiorców, zachowując przy tym najwyższe standardy bezpieczeństwa i poufności. Dane mogą być przekazywane dostawcom usług płatniczych i instytucjom finansowym w zakresie niezbędnym do realizacji transakcji wpłat i wypłat. Współpracujemy wyłącznie z licencjonowanymi podmiotami, które spełniają wymogi bezpieczeństwa transakcji finansowych.
W przypadkach przewidzianych prawem dane osobowe mogą zostać udostępnione organom regulacyjnym i nadzorczym odpowiedzialnym za kontrolę działalności hazardowej. Obejmuje to organy podatkowe, organy ścigania oraz instytucje zajmujące się przeciwdziałaniem praniu pieniędzy. Przekazanie danych następuje wyłącznie na podstawie formalnego żądania zgodnego z obowiązującymi przepisami.
Partnerzy technologiczni zapewniający infrastrukturę IT, hosting oraz bezpieczeństwo systemów mają dostęp do danych w zakresie niezbędnym do świadczenia swoich usług. Wszyscy dostawcy zewnętrzni są zobowiązani umowami do zachowania poufności i przetwarzania danych wyłącznie zgodnie z naszymi instrukcjami. Dane nie są sprzedawane ani udostępniane podmiotom trzecim w celach marketingowych bez wyraźnej zgody użytkownika. W ramach programu safe gaming możemy współpracować z organizacjami zajmującymi się pomocą osobom z problemem hazardowym, przekazując anonimowe dane statystyczne.
Bezpieczeństwo i ochrona danych
Ochrona danych osobowych użytkowników stanowi priorytet dla platformy Spinwinera. Stosujemy zaawansowane środki techniczne i organizacyjne zapewniające bezpieczeństwo przetwarzanych informacji. Wszystkie dane przesyłane między użytkownikiem a serwerami są szyfrowane protokołem SSL/TLS o najwyższych standardach branżowych. Serwery przechowujące dane osobowe są zabezpieczone wielopoziomowymi systemami ochrony, w tym zaporami sieciowymi, systemami wykrywania włamań oraz regularnymi audytami bezpieczeństwa.
Dostęp do danych osobowych jest ograniczony wyłącznie do upoważnionych pracowników i współpracowników, którzy potrzebują tych informacji do wykonywania swoich obowiązków służbowych. Wszystkie osoby mające dostęp do danych są zobowiązane do zachowania tajemnicy zawodowej i przeszkolone w zakresie ochrony danych osobowych. Regularne kopie zapasowe są tworzone i przechowywane w bezpiecznych lokalizacjach, co zapewnia możliwość odzyskania danych w przypadku awarii systemów.
Platforma prowadzi ciągły monitoring systemów w celu wykrywania prób nieautoryzowanego dostępu, ataków hakerskich oraz innych zagrożeń bezpieczeństwa. W przypadku naruszenia ochrony danych osobowych, które może skutkować ryzykiem dla praw i wolności użytkowników, zobowiązujemy się do niezwłocznego powiadomienia odpowiednich organów nadzorczych oraz dotkniętych tym naruszeniem osób, zgodnie z wymogami RODO. System safe gaming wykorzystuje dodatkowe zabezpieczenia dla danych behawioralnych graczy, zapewniając poufność informacji o wzorcach gry.
Prawa użytkowników
Każdy użytkownik platformy Spinwinera posiada szereg praw związanych z przetwarzaniem swoich danych osobowych. Przysługuje prawo dostępu do swoich danych, co oznacza możliwość uzyskania informacji o tym, jakie dane są przetwarzane, w jakich celach oraz komu są udostępniane. Użytkownicy mogą żądać sprostowania nieprawidłowych lub niekompletnych danych osobowych, a także ich usunięcia w przypadkach przewidzianych prawem.
Prawo do ograniczenia przetwarzania pozwala użytkownikom na czasowe wstrzymanie niektórych operacji na danych, na przykład gdy kwestionują ich prawidłowość lub sprzeciwiają się ich usunięciu. Przysługuje również prawo do przenoszenia danych, umożliwiające otrzymanie swoich danych w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego. W sytuacjach, gdy przetwarzanie odbywa się na podstawie zgody lub prawnie uzasadnionego interesu, użytkownik może wnieść sprzeciw wobec przetwarzania swoich danych.
Każda zgoda na przetwarzanie danych może zostać wycofana w dowolnym momencie, co nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem. Aby skorzystać z przysługujących praw, użytkownicy mogą skontaktować się z administratorem danych za pośrednictwem formularza kontaktowego dostępnego na platformie lub przesyłając żądanie na dedykowany adres e-mail. Odpowiedź na żądanie jest udzielana bez zbędnej zwłoki, nie później niż w ciągu miesiąca od jego otrzymania. W przypadku negatywnego rozpatrzenia żądania użytkownik ma prawo wnieść skargę do organu nadzorczego zajmującego się ochroną danych osobowych.
